• 30-12-2023, 04:53:58
    #1
    1-wp-config.php dosya yazma izni 600 yapılmalı
    2- wp-config.php : İçerisine dışardan müdehaleleri engellemek amacıyla eklenti ve tema yüklenmesini aşagıdaki kodlarla engelleyebilirsiniz.
    define('DISALLOW_FILE_EDIT', true);
    define('DISALLOW_FILE_MODS', true);
    Yukarıdaki kod tema düzenleme ve plugin düzenleme /yükleme iznini kaldırır

    3- wps limit login eklentisi ile brute force atakları ile acık arayan kişileri engelleyebilirsiniz.

    Böylece Hacklense dahi kod koyamaz.
  • 30-12-2023, 06:56:44
    #2
    İşe yarar mı evet işe yarar. Fakat w*rez temaların ya da pluginlerin içindeki php shellere hiçbir işe yaramaz. Bruteforce için yararlı olduğu kesin. Elinize sağlık.
  • 30-12-2023, 07:24:19
    #3
    Hocam sunucu veya açık kaynaklı gırılen yüklenen shellerde bu bahsettiklerinizin anlamı kalmıyor hocan açıkcası sunucu kaynaklı uzantı kısıtlaması yada yükleme sonrası tarama ıle oto sılme ıslemı yapması gerek
  • 29-02-2024, 20:45:42
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Protect Remote kullanarak WordPress sitenizin admin paneline yetkisiz erişimleri engelleyebilirsiniz. Sitenizi çok daha güvenli hale getirecektir.

    Sistem şu şekilde çalışıyor; Kullandığınız bilgisayarın dinamik olarak IP adresini .htaccess dosyasına yazar, bu sayede sizin dışınızda wp-admin adresine erişmek isteyen kişilere "access denied" mesajı gösterilir.

    Wordpress güvenliği sayfasından videoyu izleyip aynı adımları yaparak sitenizi güvenli hale getirebilirsiniz.